Freitag, 25. April 2014

Rechnung von Unbekannt

Von einem Leser meines Blogs bekam ich folgende verdächtige Email zugestellt.


In dieser Email geht es um eine Rechnung. Aber für was??
Zum Glück ist die "Rechnung.exe" an die Email angehängt.
Ja Sie haben richtig gelesen "exe". Eine "*.exe" ist eine ausführbare Datei.
Die Versender haben sich nicht einmal die Mühe gemacht, die Datei in eine Zip-Archiv zu packen.
Bei Virustotal habe die "Rechnung.exe" überprüfen lassen. Hier ist das Ergebnis:


Wie schon richtig vermutet handelt es sich um Schadware. 
Für alle die mehr erfahren wollen ist hier der Link zu Virustotal: hier klicken



Mittwoch, 9. April 2014

Phishing Attacke 1&1

Kürzlich erhielt ich eine Email von 1&1.
Ich wurde aufgefordert meine Daten auf der 1&1-Seite zu bestätigen.
Natürlich handelt es sich um eine Phishing Mail.
Mehr in diesem Video.

 


Die Phishing Seite habe ich bei Virustotal überprüfen lassen. Hier der Link.


Freitag, 21. Februar 2014

Stornierung meiner Buchung - welche Buchung?

Heute erhielt ich folgende Email:



In dieser Email steht nicht, von wem die Forderung stammt. Es wird eine Summe genannt und eine Bestellnummer. Aber für mehr Details soll ich den Anhang öffnen.
Der Absender dieser Email kam aus Deutschland:
 Return-Path: <juergen-.schaar@tele2.de>Received: from [217.253.152.55]

Zurück zum Anhang der Email.
Ich habe den Anhang bei Virustotal.com  prüfen lassen. Hier ist das Ergebnis: Link
Nur 7 von 48 Virenscannern hat die Schadware erkannt. Ist Ihr Virenschutz auch dabei?
Bitte in den Kommentaren posten!
Ich werde immer wieder gefragt was macht man mit solchen Emails.
Ich empfehle sofort löschen.


Samstag, 11. Januar 2014

Wichtige Mitteilung vom First-Class-Zollservice

Heute erhielt ich folgende Email vom "first-class-zollservice.de"



Die Schreibfehler in der Email weisen auf ein ausländisches Tastaturlayout hin. Die Absenderadresse wurde gefälscht. Die Email kam aus Russland:

Received: from 46.148.31.127 

Genau genommen aus der Ukraine.

An diese Email ist ein Anhang angehängt. Ich lasse den Anhang bei Virustotal überprüfen.
Hier der Link.
Nur 4 von 47 Virenscannern haben Schadware erkannt.
Der Einfallsreichtum der Viren Schreiber kennt keine Grenzen. Ich bin sehr gespannt was noch alles genutzt wird, um Viren und Schadware zu verbreiten.






Freitag, 3. Januar 2014

Mahnung von IKEA

Heute bekam ich eine Email mit einer "Mahnung" vom Anwalt der Firma Ikea Gmbh & Co. AG.


Diese Fake-Mahnung macht einen richtig professionellen Eindruck. Mit Logo was zu einem
Bildhoster hochgeladen wurde, wirkt diese Email noch authentischer.
Auch der Link sieht vertrauenswürdig aus, wo ich die Mahnung herunterladen kann.
Ja ich muss dieses Mal die Mahnung herunterladen, da kein Anhang an der Email vorhanden ist. Aber nicht bei www.anwalt.de. Sondern der Link führt ganz woanders hin:
http://pwny.biz/mahnung554  
Dort lade ich mir die Mahnung herunter und lasse sie bei virustotal überprüfen.
Hier der Link .
30 von 48 Virenscannern  haben in der Mahnung.pdf.exe Schadware erkannt.

Diese Email wurde uns von einem Leser meiner Blogs zugesendet. Danke an Herrn W. aus S. 
Herr W. hat das Richtige getan. Er hat die Email gelöscht. 


Mittwoch, 11. Dezember 2013

Abmahnung von Urmann + Collegen Rechtsanwaltsgesellschaft mbH

Heute erhielt ich eine Abmahnung von Urmann + Collegen Rechtsanwaltsgesellschaft mbH.


 Laut dieser Abmahnung habe ich  auf RedTube einen Film für Erwachsene(Porno) mir angeschaut.
Die Email kam von:
Received: from LagerHertlein ([92.79.151.248]) anneglauer@gmx.de
 
Es handelt sich,mit ziemlicher Sicherheit, um eine gefälschte Email. Den Anhang lasse ich online bei Virustotal.com überprüfen. Hier der Link.


21 Virenschutz Programme haben die "Mahnung" als schädlich eingestuft. Was machen wir damit?
Richtig- Löschen!!




Dienstag, 26. November 2013

Hacker aus China

Heute bekam ich eine Email mit der Aufforderung meine Kredikartendaten abzugleichen.
Im Anhang befand sich keine EXE Datei sondern eine html Webseite.
Hier ist Sie:

 Was noch zu erwähnen ist, das die Logos  von der VR-Bank verlinkt wurden. Diese Seite
ist ein einfaches Mailformular, das eine Verbindung zu dieser Seite aufbaut: http://zhangjiancheng.com/js/o/mail.php



Ob diese Seite nun absichtlich oder unabsichtlich, genutzt wird, lässt sich im Moment nicht klären.
Es handelt sich um eine weitere Methode um Kreditkartendaten zu phishen.